AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
應用程式中的許多 Lambda 函數會連線到單一 Amazon RDS 資料庫。資料庫憑證必須安全地儲存,並且當憑證更新時,Lambda 函數必須能夠使用新的憑證,而無需更改程式碼或組態。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證儲存為 AWS Secrets Manager 中的密碼,並讓 Lambda 函數在執行時擷取密碼。.
為什麼這是答案
將憑證儲存在 AWS Secrets Manager 中並在執行時擷取,是符合所有要求的最佳解決方案。Secrets Manager 專為安全儲存和自動輪換敏感資料(如資料庫憑證)而設計。Lambda 函數可以在每次執行時呼叫 Secrets Manager API 來取得最新憑證,確保憑證更新時無需修改程式碼或重新部署。
選項二不適用於 Lambda 函數,因為 containerDefinitions 和 valueFrom 是 Amazon ECS 或 Kubernetes 等容器服務的組態,而非 Lambda。
選項三和四使用 AWS Systems Manager Parameter Store 的 SecureString 雖然也能安全儲存憑證,但 Parameter Store 不提供自動輪換功能。如果憑證更新,僅靠觸發器或環境變數引用無法確保 Lambda 函數能自動取得最新憑證,可能需要手動更新或重新部署。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡